Posez votre question Signaler

3 virus sinon rien -_-' [Résolu]

Mike.us 61Messages postés 2 janvier 2008Date d'inscription - Dernière réponse le 7 janv. 2008 à 19:09
Bonjour,
Je viens de remarquer un problême lié à mon navigateur internet. Lorsque je clique sur le nom d'un site (google et i.e) il m'affiche un autre site n'ayant pas de rapport avec le lien demandé...
Un de mes amis m'a conseillé d'utiliser "spyware doctor" et le résultat de l'analyse m'indique la présence de:
* Dialer.instant_access
* Spyware.Known_Bad_Sites
* Trojan-Downloader.Ruins
Aver spyware doctor n'ai pas la possibilité de mettre en quarantaine ces fichiers, qui se trouvent implanté dans mon pc dans divers fichiers.
Pouvez vous m'indiquer la démarche à cuivre?
Merci d'avance
Lire la suite 

3 virus sinon rien -_-' »

70 réponses
Réponse
+0
moins plus
essayer avec spybot.
Ajouter un commentaire
Réponse
+0
moins plus
Avast, Spybot et ad-aware ne trouvent rien...
Ajouter un commentaire
Réponse
+0
moins plus
essayer une analyse en ligne avec kaspersky.
Ajouter un commentaire
Réponse
+0
moins plus
J'ai tenté kaspersky... je n'arrive pas à voir le lancement de l'analyse lorsque je clique sur "j'accepte".

Au lieu de ça, j'ai une fenêtre publicitaire qui s'ouvre...

Cela ne change pas le fait que je connaisse déjà la présence des virus sur mon pc! Il ma manque seulement de l'aide pour les retirer.
Ajouter un commentaire
Réponse
+0
moins plus
En mode sans échec, tu localises les fichiers infectés et tu les supprimes manuellement.
Ajouter un commentaire
Réponse
+0
moins plus
Je ne vois pas où se trouve le mode sans échec, ni sur quel logiciel d'ailleurs! lol

De plus, n'y aurait-il pas un risque de supprimer un fichier important qui serai affecté?
Ajouter un commentaire
Réponse
+0
moins plus
au démarrage du PC, tu tapote sur F8, jusqu'à ce que tu vois un écran de choix, tu choisis mode sans échec.
tu envois la liste des fichiers infectés.

Sinon tu fais une analyse avec hijackthis (cherche le sur google), et tu envois le rapport.
Ajouter un commentaire
Réponse
+0
moins plus
j'ai lancé hijackthis et voilà le résultat:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:12:10, on 02/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\AGEIA Technologies\TrayIcon.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\Program Files\Windows Media Player\WMPNetwk.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUME~1\User\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Program Files\AGEIA Technologies\TrayIcon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Weflirt] "C:\Program Files\Weflirt\weflirt.exe" -background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: IMVU.lnk = C:\Program Files\IMVU\IMVUClient.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\User\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3C6D0B77-73B3-4691-BF2C-92A91F131470}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{4257FA68-663D-420C-905C-3C5FBA0087B4}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{50E80FBA-5D40-4381-BFBE-E70238A8D7A7}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{C1554B55-42E4-425B-915C-FD21A687BE0F}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{3C6D0B77-73B3-4691-BF2C-92A91F131470}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\..\{3C6D0B77-73B3-4691-BF2C-92A91F131470}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
Ajouter un commentaire
Réponse
+0
moins plus
Je ne vois rien d'anormal là, c'est vrais beaucoup de choses sont chargées, mais rien n'est risqué. Il faut chercher la liste des fichiers infectés et les supprimer manuellement.
Ajouter un commentaire
Réponse
+0
moins plus
Ok je tente de le faire manuellement, je repasse plus tard pour le verdict (si mon pc n'est pas endommagé :s)
Ajouter un commentaire
Réponse
+0
moins plus
En passant manuellement, j'ai retiré Dialer.instant_access et Spyware.Known_Bad_Sites assez facilement en connaissant leurs emplacement donné par "spyware doctor".



En ce qui concerne Trojan-Downloader.Ruins, c'est plus compliqué...
J'ai pu vérifier en naviguant sur internet qu'il était toujours présent.

Avast, Ad-Aware, Spybot, Hi-jackthis, Stinger ne trouvent rien !!!
Spyware doctor est le seul à me détecter sa présence, mais manuellement, je ne trouva pas ces fichiers. De plus, il m'est impossible de mettre en quarantaine tant que je n'aurai pas acqui de license.

Je suis en train de lancer le scan de Hitman Pro... en éspérant qu'il trouve quelque chose, et que je puisse agir!
Ajouter un commentaire
Réponse
+0
moins plus
Hitman Pro me demande d'installer un autre anti spyware...... bla bla bla...

Je ne sais plus quoi faire, le mode sans échec suivi d'un nettoyage de disque n'est pas possible: windows me ferme le programme pour protéger mon ordinateur.
Ajouter un commentaire
Réponse
+0
moins plus
DSL pour le retard.

Je pense qu'il faut chercher avec google un autre site d'analyse en ligne. ou bien chercher sur internet les fichiers pourront être infectés par ce trojan et les éliminer.
Ajouter un commentaire
Réponse
+0
moins plus
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

Allo je ne fais que passer rapide.

Je viens de remarquer un problême lié à mon navigateur internet.

Oui en effet naviguer sur internet = ceci !

Fais donc in scan en ligne sur Firefox : http://housecall.trendmicro.com/fr/ ;-)
@+
Ajouter un commentaire
Réponse
+0
moins plus
bonsoir..et c est efficace cet anti virus en ligne avec firefox?
Ajouter un commentaire
Réponse
+0
moins plus
En théorie.
Ajouter un commentaire
Réponse
+0
moins plus
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

Comme les autres sinon un cran de plus!

1: pas de merdeux d'actives X de Bill .
2 : il voit clair et il supprime aussi !
Applicable dans ce cas ici .

@+
Ajouter un commentaire
Réponse
+0
moins plus
et pour moi?
cyrildu17 - 3 janv. 2008 à 01:43
Ben créer un nouveau post...
Ajouter un commentaire
Réponse
+0
moins plus
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

à connaitre ton log leon95 oui pour toi aussi.
Ajouter un commentaire
Réponse
+0
moins plus
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

Salut Cyrildu 17 !
Peut tu le perndre en mais :Mike.us stp .
Il est un peu piraté disons et il a un gros reseau Loll:

OrgName: Freedom Networks LLC
OrgID: FNL-6
Address: 50 Freemont St.
Address: 16 Floor
City: San Francisco
StateProv: CA
PostalCode: 94105
Country: US

NetRange: 208.67.216.0 - 208.67.223.255
CIDR: 208.67.216.0/21
NetName: OPENDNS-NET-1
NetHandle: NET-208-67-216-0-1
Parent: NET-208-0-0-0-0
NetType: Direct Assignment
NameServer: AUTH1.OPENDNS.COM
NameServer: AUTH2.OPENDNS.COM
NameServer: AUTH3.OPENDNS.COM
Comment:
RegDate: 2006-06-06
Updated: 2006-06-06

OrgAbuseHandle: GBP7-ARIN
OrgAbuseName: Patterson, George B
OrgAbusePhone: +1-415-344-3139
OrgAbuseEmail: *****@opendns.com

OrgNOCHandle: GBP7-ARIN
OrgNOCName: Patterson, George B
OrgNOCPhone: +1-415-344-3139
OrgNOCEmail: *****@opendns.com

OrgTechHandle: GBP7-ARIN
OrgTechName: Patterson, George B
OrgTechPhone: +1-415-344-3139
OrgTechEmail: *****@opendns.com


Bonnes manips,
break pour moi @+
Ajouter un commentaire
Ce document intitulé « 3 virus sinon rien -_-' » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
5 extensions si vous voulez revenir à l'ancien Facebook
3 virus sinon rien -_-' - page 2